Android

Istraživačka smrt baca ples preko glavne TCP popraviti

Wallace Thornhill: The Elegant Simplicity of the Electric Universe (with improved audio) | EU2016

Wallace Thornhill: The Elegant Simplicity of the Electric Universe (with improved audio) | EU2016
Anonim

otkrili su veliki nedostatak umrežavanja koji bi se mogli iskoristiti za skidanje internetskih poslužitelja, ostavljajući drugima da nastave s radom popravljanja nedostatka bez njega.

Jack Louis umro je u ranim jutarnjim satima 15. ožujka tijekom udisanja dima tijekom požara u svom domu u Karlskroni, Švedskoj. Bio je 32. Prije svoje smrti otkrivao je pola tucet ranjivosti koje bi se mogle upotrijebiti za napad na računala preko interneta, koristeći se onim što je poznato kao napad Sockstress. Napad može dopustiti da računalo s niskom frekvencijskom širinom kuca vrlo velikih poslužitelja izvan Interneta napadajući softver TCP (Transmission Control Protocol) kojeg koriste sustavi na Internetu. Iako nisu otkriveni tehnički detalji napada, mogli bi biti usmjereni na usmjerivače, poslužitelje, pa čak i vatrozide.

[Daljnje čitanje: Najbolji NAS kutije za streaming i backup medija]

"Ove su ranjivosti zaokružene dugo vremena, i najbolje od našeg znanja nisu se koristili u divljini ", rekao je Robert E. Lee, istraživač Outpost24 koji je radio s Louisom o tom pitanju, a koji je često predstavljala Louisa na konferencijama i treninzima sigurnosti sjednice.

Lee je morao podići korak kako bi popunio cipele svoje kolege nakon smrti. "Bilo je grubo", rekao je. "Jack je bio jako blizak prijatelj i poslovni partner u proteklih šest godina. Sve smo zajedno radili."

Finski nacionalni tim za hitne intervencije računala (CERT-FI) koji koordinira rad s mnogim dobavljačima koji moraju zakrpati pitanje, kaže da očekuje zakrpe do kraja godine.

Situacija je bez presedana, rekao je Jussi Eronen, savjetnik za informacijsku sigurnost s CERT-FI-om. "Jackova smrt nije učinila naš posao lakšim". Rekao je Eronen. Međutim, dodao je, "vrlo je dobro dokumentirao svoj rad i dobili smo potrebne materijale za izvještavanje o problemima dobavljačima."

Lee očekuje početak lipnja zakrpa, iako se taj datum može odgurnuti. "Problem je u tome što ne možemo imati jednog izdavača [patch] bez da svi drugi dobavljači istovremeno otpuštaju." Inače, zlonamjerni hakeri mogli su preokrenuti inženjering na popravku kako bi napali nepromijenjeni sustav. Louis nije imao priliku predati sva njegova istraživanja ranjivosti prije njegove smrti, rekao je Lee. "Postoji niz dodatnih [ranjivosti] u kojima Jack nije imao dovoljno informacija da bi davao dobavljačima", rekao je.

Da bi živio njegov rad, ipak, Louisov prijatelj Rick Jones postavlja temelje koje će nastavite svoj posao.

Više informacija o Jacku Louisu možete naći ovdje i na Leeovom blogu.